Skip to Content
logologo
AI Incident Database
Open TwitterOpen RSS FeedOpen FacebookOpen LinkedInOpen GitHub
Open Menu
Découvrir
Envoyer
  • Bienvenue sur AIID
  • Découvrir les incidents
  • Vue spatiale
  • Vue de tableau
  • Vue de liste
  • Entités
  • Taxonomies
  • Soumettre des rapports d'incident
  • Classement des reporters
  • Blog
  • Résumé de l’Actualité sur l’IA
  • Contrôle des risques
  • Incident au hasard
  • S'inscrire
Fermer
Découvrir
Envoyer
  • Bienvenue sur AIID
  • Découvrir les incidents
  • Vue spatiale
  • Vue de tableau
  • Vue de liste
  • Entités
  • Taxonomies
  • Soumettre des rapports d'incident
  • Classement des reporters
  • Blog
  • Résumé de l’Actualité sur l’IA
  • Contrôle des risques
  • Incident au hasard
  • S'inscrire
Fermer

Problème 4285

Incidents associés

Incident 83920 Rapports
Purportedly AI-Driven Phishing Scam Uses Spoofed Google Call to Attempt Gmail Breach of Security Expert

Loading...
Cette arnaque Gmail par IA est terriblement réaliste : voici comment rester en sécurité
makeuseof.com · 2024

Ce n'est un secret pour personne que les acteurs malveillants utilisent l'IA pour créer des escroqueries de plus en plus crédibles, mais jusqu'à présent, ils n'ont pas trompé grand monde. Cependant, à mesure que les modèles d'IA deviennent plus avancés, ces astuces deviennent de plus en plus réalistes.

Des rapports font désormais état d'une arnaque Gmail particulièrement méchante qui peut facilement tromper même la personne la plus méfiante pour lui faire perdre son compte.

Comment fonctionne l'arnaque Gmail par IA

L'arnaque a été documentée pour la première fois sur le blog de Sam Mitrovic [https://sammitrovic.com/infosec/gmail-account-takeover-super-realistic-ai-scam-call/]. Cette attaque combine des voix d'IA avec des tactiques convaincantes d'usurpation d'adresse e-mail [https://www.makeuseof.com/tag/scammers-spoof-email-address/] pour créer une arnaque réaliste au service client.

L'arnaque commence par une tentative de connexion à votre compte Google, qui envoie une notification à votre appareil. Si vous refusez la tentative de connexion, les escrocs vous appellent 40 minutes plus tard et utilisent une voix d'IA pour se faire passer pour un faux agent du service client.

La voix d'IA prétend être de Google et déclare que votre compte a été piraté, d'où la notification précédente. Elle vous demandera ensuite vos informations personnelles, que l'escroc peut utiliser pour accéder à votre compte.

Ce qui est effrayant dans cette arnaque, c'est que tout semble authentique. Comme l'a noté Sam Mitrovic, le numéro de téléphone qui a appelé son appareil semblait provenir de Google. Sam a également reçu un e-mail qui avait l'air professionnel et dont l'expéditeur était crédible, comme vous pouvez le voir ci-dessous.

Voir l'article original pour l'image.

Aussi convaincante que soit l'arnaque, elle comporte encore quelques signaux d'alarme qui l'identifient comme telle. D'une part, Google ne vous appellera jamais sur votre téléphone s'il ne s'agit pas d'un profil professionnel, donc toute personne prétendant appartenir au géant de la recherche doit immédiatement tirer la sonnette d'alarme.

Si vous pensez que quelqu'un a effectivement accédé à votre compte, raccrochez et accédez à l'Aide Google. Contactez l'assistance et dites-lui ce que la personne en ligne a dit. Si c'est vrai, l'agent d'assistance devrait vous aider à rectifier le problème ; si ce n'est pas le cas, il devrait vous en informer et vous rassurer.

Si vous voulez prendre les choses en main, faites attention aux signes indiquant que votre compte Google a été piraté ; si rien ne s'affiche, c'est qu'il s'agit d'une arnaque.

Lire la source

Recherche

  • Définition d'un « incident d'IA »
  • Définir une « réponse aux incidents d'IA »
  • Feuille de route de la base de données
  • Travaux connexes
  • Télécharger la base de données complète

Projet et communauté

  • À propos de
  • Contacter et suivre
  • Applications et résumés
  • Guide de l'éditeur

Incidents

  • Tous les incidents sous forme de liste
  • Incidents signalés
  • File d'attente de soumission
  • Affichage des classifications
  • Taxonomies

2024 - AI Incident Database

  • Conditions d'utilisation
  • Politique de confidentialité
  • Open twitterOpen githubOpen rssOpen facebookOpen linkedin
  • e1b50cd